p.22挑战⏱ 约 8 分钟
陷阱总复盘 + 一页纸自检清单
把 21 个坑,收成一张随时能对照的表
🔎 最后验证 2026-05📚 来源:《AI编程实战三卷书》卷二 §8–12、《AI编程实战三卷书》卷三🧰 Claude Code、Git✅ 76 人学过👁 132 次阅读
为什么学这个
你已经逐个见识了 AI 会怎么坑你。但记不住一堆零散的坑没用——这一节把它们归类、收成一张一页纸的自检清单,让你以后审查任何 AI 代码时,照着过一遍就不漏。这张表,是你"会用 AI"和"能让 AI 靠谱"之间的那道分水岭。
💡 打个比方
21 个陷阱就像散落的拼图,这一节把它们拼成一张完整的"避坑地图"。带着地图走,你就知道路上哪里有坑、该往哪看——而不是一脚一脚去踩。
五大类陷阱(把 21 个归位)
- 🌀 编造类:#1 编 API · #2 编配置文档
- ✋ 越界类:#3 偷改别处 · #4 误删代码 · #8 过度工程 · #16 重复 · #17 风格乱
- 🔓 安全类:#5 硬编码密钥 · #6 注入漏洞 · #7 不校验输入
- 🐞 正确性类:#9 只写顺路 · #10 版本不匹配 · #11 废弃写法 · #12 逻辑错 · #13 边界 · #18 假测试 · #19 回归
- 🧠 协作/认知类:#14 前后矛盾 · #15 忘约定 · #20 盲目自信 · #21 该问不问
🔗 连一连
把陷阱归到它所属的大类。
先点左边一项,再点它对应的右边。
📋 一页纸自检清单(收藏,审查每次 AI 改动时照着过)
- 改了什么:
git diff看清范围——有没有越界、误删?(#3 #4) - 逻辑对吗:用已知答案的例子验证;让它解释关键处(#12 #6 学习式提问)
- 边界:空、首尾、0、临界、异常输入处理了吗?(#13 #7 #9)
- 安全:密钥没写死?输入校验了?注入防了?(#5 #6 #7)
- 真实有效:测试是真测、不是假绿?改完跑全测防回归?(#18 #19)
- 一致与简洁:命名/格式统一?没重复?没过度设计?(#14 #16 #17 #8)
- 新鲜可靠:版本对、写法没过时、配置/API 真实存在?(#1 #2 #10 #11)
- 别被语气骗:它说"没问题"不算数,只信你验证过的(#20 #21)
❓ 测验
贯穿全部 21 个陷阱、最根本的一条心法是?
⚠️ 避坑清单是给'人'用的,不是给 AI 自查就完事
你可以让 AI 按这张清单自查(很高效),但它的自查永远是第一道筛,你的审查才是最后一道关(#18 #20 已反复证明它会自信地漏)。把清单贴在你心里,而不只是丢给 AI——这是这一整级最想留给你的东西。
🏆 P4 终极交付:给一个 AI 项目做"靠谱化改造"
拿出你在 P3 阶段(6.16)用 AI 做的那个小工具,用这张清单给它做一次彻底体检:
- 逐项对照清单,把发现的坑列出来
- 一个个修(改前
git commit、改后git diff、补测试) - 把项目从"能跑的玩具"改造成"经得起检验的靠谱小产品"
🤖 靠谱化改造主提示词(收藏·压轴)
请对这个项目做一次全面体检,逐项检查并报告问题:1) 改动范围与误删;2) 逻辑正确性(用例子验证);3) 边界与异常处理;4) 安全(硬编码密钥、输入校验、注入);5) 测试是否真实有效、有无回归风险;6) 一致性/重复/过度设计;7) 是否用了过时或不存在的写法。每类列出具体问题和位置,并给出修复建议。先只报告、不要改动,等我逐项确认后再修。
🔎 来源与核验· 1 条,点开核对
本节每个关键论断都对应一个可追溯的来源 —— 这是本课程"靠谱、不过时"的底线。
「本节把陷阱归纳为编造/越界/安全/正确性/协作五大类,并收成系统自检清单(本课展开为 21 个,精选自原书的 31 个深度陷阱)」
📚 《AI 编程实战三卷书》卷二 §8–12 / 卷三✓ 已核验 2026-05
✅ 小结
🎉 你完成了 P4——本课程真正的护城河。你不再只是"会让 AI 写代码",而是能让 AI 写得靠谱、并一眼识破它的坑。这套审查与避坑的内功,是绝大多数人(和绝大多数教程)欠缺的。带着它,下一阶段 P5 我们去解锁更强的 AI 工作流:Skills、MCP、Subagents,把 AI 真正变成你的"超级工具台"。
下一节 → P5:进阶 AI 工作流

都看到这了,打个赏呗!
接下来 · s.1
Claude Skills 是什么
继续读下一节 →